CVE-2022-3494
El plugin Complianz para WordPress en versiones 6.3.3 y anteriores (versión gratuita) y 6.3.5 y anteriores (versión premium) contiene una vulnerabilidad de inyección SQL que surge de traducciones inadecuadamente escapadas y consultas SQL sin preparar. Un atacante con permisos de rol traductor o a través de un archivo de traducción malicioso podría inyectar comandos SQL arbitrarios para extraer información sensible de la base de datos. La vulnerabilidad surge de la falta del plugin en sanitizar adecuadamente las entradas de traducción antes de incorporarlas en las consultas de la base de datos.
Basado en datos públicos de CVE (MITRE/NVD).